Federação de identidade: produtos e limitações compatíveis

Mantenha tudo organizado com as coleções Salve e categorize o conteúdo com base nas suas preferências.

Visão geral

Esta página contém uma lista de produtos do Google Cloud compatíveis com a federação de identidades da força de trabalho, bem como uma lista de limitações de produtos conhecidas.

A federação de identidade da força de trabalho fornece aos clientes acesso a produtos do Google Cloud usando as identidades nativas ou outras nuvens deles.

Produtos e limitações do Google Cloud

Esta seção lista os produtos compatíveis com a federação de identidade da força de trabalho e as limitações associadas.

Produtos com suporte Etapa de lançamento da federação de identidade Limitações

APIs e serviços

GA
IU:
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Artifact Registry

GA
IU:
  • A API Container Analysis não é compatível com a federação de identidade, portanto, as informações de vulnerabilidades estão ocultas.
API Sem limitações conhecidas
Outro:
  • O Container Registry não oferece suporte à federação de identidade. Há um banner informativo na página de configurações na transição do Container Registry .

BigQuery

GA
IU:
  • Não é possível programar consultas.
  • Não é possível salvar consultas.
API
Outro:
  • Os seguintes recursos não são compatíveis com a federação de identidade da força de trabalho com o BigQuery:
  • As seguintes operações não são compatíveis com a federação de identidade da força de trabalho:
    • Acesso DDL à API BigQuery Reservation.
    • Carregar dados do Amazon S3, do Azure Blob Storage, do Drive ou de arquivos locais.
  • Os seguintes modelos do BigQuery ML não são compatíveis com a federação de identidade da força de trabalho:

Cloud Bigtable

GA
IU:
  • A calculadora de custos da IU não está disponível para a federação de identidade da força de trabalho.
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Billing

GA
IU: Quando o suporte da IU da Web do Cloud Billing é usado com a federação de identidade, apenas a seguinte funcionalidade é compatível:
API
Outro: Somente contas com fatura são compatíveis.

Console do Cloud

GA
IU: Consulte Sobre o console (federado)
API Sem limitações conhecidas
Outro: Os usuários da federação de identidade da força de trabalho não estão qualificados para um teste gratuito do Google Cloud.

Compute Engine

Pré-lançamento
IU: O SSH no navegador não é compatível com a federação de identidade de força de trabalho.
API
Outro: Sem limitações conhecidas

Data Catalog

GA
IU: Na caixa de diálogo de edição Administrador da página de detalhes da entrada, as sugestões de contato não são exibidas.
API É possível pesquisar e marcar com estrela.
Outro: Sem limitações conhecidas

Dataflow

GA
IU: datapipelines.googleapis.com : A página Data pipelines do Dataflow não é compatível com a federação de identidade da força de trabalho.
API google.dataflow.v1beta3.SqlValidator.Validate : As APIs Dataflow SQL Validator não são compatíveis com a federação da força de trabalho.
Outro: Sem limitações conhecidas

Dataproc

GA
IU:
  • Os usuários da federação de identidade da força de trabalho podem realizar operações de criação, visualização, atualização e exclusão em páginas de lista de clusters, jobs e lotes. Os fluxos de trabalho, as políticas de escalonamento automático e a troca de componentes não estão disponíveis para os usuários da federação de identidade da força de trabalho.
  • A funcionalidade de criação de cluster está disponível, exceto para criação de cluster do GKE para Dataproc, cluster do Compute Engine para Dataproc com autenticação pessoal ou com o gateway de componentes ativado.
  • A seção "Saída" na página de detalhes do lote e do job não está disponível para usuários da federação de identidade da força de trabalho.
  • A seção "Alerta recomendado" na página de lista de clusters e jobs não está disponível para usuários da federação de identidade da força de trabalho.
API
Outro: Sem limitações conhecidas

Cloud DNS

Pré-lançamento
IU: A página do Cloud Domains não está disponível.
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Filestore

GA
IU: As informações de faturamento não estão visíveis nas páginas criação de instância , edição de instância e restaurar backup na nova instância .
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Identity and Access Management

GA
IU:
  • A coluna "Nome" na tabela do IAM não mostra nomes de exibição de identidades do Google.
  • Ao adicionar novas principais para permitir políticas, o campo de texto Adicionar principais oferece suporte apenas ao preenchimento automático para contas de serviço.
  • O campo de texto Adicionar principal isenta na página Registros de auditoria é compatível apenas preenchimento automático para contas de serviço.
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Key Management Service

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Kubernetes Engine

GA
IU: A guia "Google Container Registry" não está disponível para a federação de identidade da força de trabalho. Você precisa inserir manualmente o caminho da imagem de contêiner atual.
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Logging

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Cloud Marketplace

GA
IU:
  • O Cloud Marketplace contém links para domínios do Google que talvez não sejam compatíveis com a federação de identidade de colaboradores.
  • As implantações de VM não são compatíveis com a federação de identidade de colaboradores.
  • A inscrição no SaaS e o login via SSO não são compatíveis com a federação de identidade de colaboradores.
  • O Portal do Produtor não é compatível com a federação de identidade de colaboradores.
  • A Solicitação de compra não tem suporte à federação de identidade de colaboradores.
  • O catálogo de serviços não dá suporte à federação de identidade de colaboradores.
API A API Partner não é compatível com a federação de identidade de colaboradores.
Outro: Os clientes não receberão notificações se nenhum endereço de e-mail for fornecido pelos administradores da conta de faturamento ou proprietários de produtos.

Memorystore for Redis

IU:
  • A IU de Estimativa de custo não está disponível.
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Migrate to Containers

Pré-lançamento
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Monitoring

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: O agente legado do Cloud Monitoring não é compatível com o envio de métricas com a federação de identidade. Em vez disso, os usuários da federação de identidade da força de trabalho podem instalar o agente de operações .

Pub/Sub

GA
IU: Sem limitações conhecidas
API A API Pub/Sub Lite não tem endpoints que oferecem suporte à federação de identidade da força de trabalho.
Outro: Sem limitações conhecidas

Cloud Resource Manager

GA
IU:
  • Os usuários da federação de identidade da força de trabalho só podem ver e operar na organização com a federação de identidade da força de trabalho configurada. As outras organizações a que os usuários foram adicionados não são exibidas no console do Google Cloud.
  • O tempo de espera para que determinadas operações sejam refletidas na IU é longo, por exemplo, criar um projeto ou uma pasta.
API As tags não são compatíveis com os usuários da federação de identidade da força de trabalho.
Outro: Sem limitações conhecidas

Cloud Run

GA
IU:
API Sem limitações conhecidas
Outro: A permissão do IAM run.routes.invoke , que gerencia o acesso aos endpoints de serviço do Cloud Run, não é compatível com a federação de identidade da força de trabalho.

Secret Manager

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud HSM

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Spanner

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Speaker ID

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud SQL

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: O assistente de ajuda não é compatível.

Cloud Storage

Pré-lançamento
IU:
  • Os downloads autenticados pelo navegador não são compatíveis. É possível fazer o download dos dados do objeto usando a gsutil, a API ou as bibliotecas de cliente.
  • A visualização de detalhes do objeto exige que o acesso uniforme do bucket seja ativado para ele.
  • O processo com o Cloud Functions não é compatível.
  • A verificação com o Cloud Data Loss Prevention não é compatível.
API
  • A federação de identidade da força de trabalho com todas as APIs do Cloud Storage é aceita apenas para buckets de acesso uniforme no nível do bucket . O acesso da federação de identidade da força de trabalho a buckets com listas de controle de acesso (ACLs) refinadas foi rejeitada.
  • Não é possível fazer a federação da identidade da força de trabalho com downloads autenticados por navegador.
  • Embora qualquer pessoa possa usar os URLs assinados , os usuários da federação de identidade da força de trabalho não podem gerar URLs assinados.
  • Os usuários da federação de identidade da força de trabalho não podem usar a notificação de alteração no objeto .
Outro: Sem limitações conhecidas

Cloud Customer Care

GA
IU:
  • Devido às limitações do Cloud Billing para federação de identidade da força de trabalho , o suporte relacionado ao faturamento só pode ser acessado pelo administrador da organização na conta do Google Cloud usada para configurar a conta de faturamento.
  • Os usuários da federação de identidade da força de trabalho podem fazer upload de arquivos relacionados ao caso de suporte, mas não fazer o download. Esses arquivos ficam visíveis para os engenheiros de suporte responsáveis pelos casos.
  • Os detalhes de contato (por exemplo, endereço de e-mail) não podem ser alterados para usuários da federação de identidade da força de trabalho após o início da interação com o suporte.
API A API Cloud Support não oferece suporte à federação de identidade da força de trabalho.
Outro: Sem limitações conhecidas

API Cloud Vision

GA
IU: Sem limitações conhecidas
API Sem limitações conhecidas
Outro: Sem limitações conhecidas